লোকালি চলে
বোঝা, রিপোজিটরি মানচিত্র ও রিকল আপনার মেশিনে, অফলাইনে, শূন্য টোকেনে চলে। চালানোর কোনো সার্ভার নেই।
Codna আপনার মেশিনে আপনার নিজের কী দিয়ে চলে। কেবল এভিডেন্স বান্ডল আপনার মডেল প্রোভাইডারে পৌঁছে।
বোঝা, রিপোজিটরি মানচিত্র ও রিকল আপনার মেশিনে, অফলাইনে, শূন্য টোকেনে চলে। চালানোর কোনো সার্ভার নেই।
আপনার প্রোভাইডার কী OS কীচেইনে থাকে। এটি কখনো কমান্ড লাইনে দেওয়া হয় না এবং কখনো ছাপা হয় না।
codna.yaml-এ privacy.egress-কে fail-closed সেট করুন। Codna তখন কেবল তখনই আপনার টেস্ট চালায় যখন কার্নেল স্তরে তাদের নেটওয়ার্ক অ্যাক্সেস আটকাতে পারে, এবং রিভিউর সময় কোনো রেজিস্ট্রি লুকআপ করে না।
প্রতিটি আউটপুট থেকে সিক্রেট রিডাক্ট হয়। এই সেটিং বন্ধ করা যায় না।
ডেটা প্রবাহ
অধিকাংশ কোডিং টুল আপনার রিপোজিটরি কনটেক্সট উইন্ডোতে স্ট্রিম করে। Codna উল্টোটা করে। কাজ লোকালি হয়, এবং কেবল একটি ছোট, পরীক্ষাযোগ্য বান্ডল মডেলে পৌঁছে। আপনার কোড যে পথে যায় তা এখানে।
Codna আপনার নিজের হার্ডওয়্যারে আপনার রিপোজিটরি পড়ে ও ম্যাপ করে। কোডবেস বুঝতে কোনো কোড কোথাও পাঠানো হয় না।
প্রতিটি ফিক্সের জন্য Codna সম্পূর্ণ ট্রি পাঠানোর বদলে সন্দেহজনক ফাইল, কল পাথ ও ব্যর্থ টেস্ট জোড়ে। এটি প্রতিটি রানে কাঁচা-থেকে-বান্ডল আকার ছাপে।
Codna কীচেইন থেকে আপনার নিজের কী দিয়ে সেই বান্ডল আপনার প্রোভাইডারে পাঠায়। ডেটা চুক্তি আপনার ও আপনার প্রোভাইডারের মধ্যে। অথবা ব্যবস্থাপিত ভাতা ব্যবহার করুন, Codna বিল বহন করবে।
privacy.egress-কে fail-closed সেট করুন; Codna তখন কেবল কার্নেল-স্তরের নেটওয়ার্ক প্রত্যাখ্যানের অধীনেই আপনার টেস্ট চালায়। প্রতিটি আউটপুট থেকে সিক্রেট রিডাক্ট হয়, এবং তা বন্ধ করা যায় না।
সীমানা
ভালো নিরাপত্তা একটি টুল কী দেয় তার মতোই কী করতে অস্বীকার করে তার ওপরও নির্ভর করে। এগুলো শিপ করা প্রোডাক্টের আচরণ।
ডিপ্লয়মেন্ট
সফটওয়্যার যেখানে চলে, আপনার ডেটাও সেখানেই থাকে। Codna প্রতিটি সারফেসে একই কমান্ড চালায়। আপনার নিয়ন্ত্রণের সঙ্গে মানানসইটি বাছুন।
CLI ও MCP সার্ভার লোকালি চলে। আপনার কোড যে হার্ডওয়্যারে আগে থেকেই আছে সেখানেই ম্যাপ ও ফিক্স হয়। কেবল এভিডেন্স বান্ডল আপনার প্রোভাইডারে পৌঁছে।
thyn-ai/codna-action@v1 আপনার নিজের রানারে আপনার নিজের কী দিয়ে চলে। Fix মোড পুল রিকোয়েস্ট খোলে এবং কখনো মার্জ করে না; review মোড ফাইন্ডিং ও রায় পোস্ট করে।
Codna দ্বারা হোস্টেড, প্রতি জবে রিপোজিটরি-সীমিত, স্বল্পমেয়াদি টোকেন সহ। রিভিউ এজেন্টের কোনো write টোকেন নেই। অ্যাডমিন সংস্থার জন্য স্বয়ংক্রিয় ফিক্স বন্ধ করতে পারেন।
01রানটাইম নিয়ন্ত্রণ
write টোকেন ছাড়া রিড-অনলি রিভিউ। টেস্ট রান থেকে write টোকেন সরানো। প্রতি জবে রিপোজিটরি-সীমিত, স্বল্পমেয়াদি App টোকেন। যে রিডাকশন বন্ধ করা যায় না।
আপনি সম্মতি না দিলে আপনার কোড মডেল প্রশিক্ষণে ব্যবহার হয় না। গোপনীয়তা নীতি দেখুন। বোঝার কাজ আপনার মেশিনে চলে, এবং কেবল এভিডেন্স বান্ডল বা diff আপনার মডেল প্রোভাইডারে পৌঁছে।
হ্যাঁ। CLI ও GitHub Action আপনি যেখানে চালান সেখানেই চলে, আপনার নিজের কী দিয়ে। চালানোর কোনো সার্ভার নেই। হোস্টেড GitHub App ঐচ্ছিক।
codna.yaml-এর একটি অপ্ট-ইন সেটিং। privacy.egress fail-closed হলে Codna কেবল তখনই আপনার টেস্ট চালায় যখন কার্নেল স্তরে তাদের নেটওয়ার্ক অ্যাক্সেস আটকাতে পারে, এবং রিভিউর সময় কোনো রেজিস্ট্রি লুকআপ করে না। এটি ছাড়াও Linux-এ স্যান্ডবক্সড টেস্ট রান কার্নেল-স্তরে নেটওয়ার্ক প্রত্যাখ্যান পায়; অন্যত্র রান নেটওয়ার্ক কার্যকলাপ রেকর্ড করে।
codna key set আপনার প্রোভাইডার কী OS কীচেইনে রাখে। Codna এটি এনভায়রনমেন্ট বা কীচেইন থেকে পড়ে এবং আপনার প্রোভাইডারকে সরাসরি কল করে। বিলিং ও ডেটা শর্ত আপনার ও আপনার প্রোভাইডারের মধ্যে।
প্রতি জবে ইস্যু করা স্বল্পমেয়াদি, রিপোজিটরি-সীমিত টোকেন। Review: contents read, pull requests write, checks write, statuses read। রিভিউ এজেন্ট নিজে কোনো write টোকেন বা শেল রাখে না। Fix জব কেবল যে রিপোজিটরিতে কাজ করে তার write স্কোপ পায়।
ফিক্সের জন্য কেবল এভিডেন্স বান্ডল, বা রিভিউয়ের জন্য diff। Codna প্রতিটি রানে কাঁচা-থেকে-বান্ডল টোকেন আকার ছাপে, যাতে আপনি নিজের রিপোজিটরির জন্য দেখতে পারেন। রিভিউয়ের সময় Codna ডিপেন্ডেন্সি দাবি npm ও PyPI-এর সঙ্গেও মিলিয়ে দেখে, ইগ্রেস fail-closed না হলে।